Komponenter

ICANN Drops Bad Domain Registrar, men på Teknologi

DEF CON 22 - Dr. Paul Vixie - Domain Name Problems and Solutions

DEF CON 22 - Dr. Paul Vixie - Domain Name Problems and Solutions
Anonim

Et estisk selskab, der registrerer domænenavne, vil få akkreditering tilbagekaldt om cirka to uger, sagde internetadressen til onsdag.

Internet Corporation for Assigned Names and Numbers (ICANN) sagde, at EstDomains overtrådte sin kontrakt efter virksomhedens præsident, Vladimir Tsastsin, blev dømt for kreditkortsvindel, hvidvaskning af penge og dokumentforfalskning i Estland i februar.

ICANN er i færd med at organisere en overførsel af de 281.000 domænenavnsregistre, som EstDomains besidder til andre registratorer. ICANN sagde, at selskabet vil blive de-akkrediteret den 24. november.

ICANN sagde sent i sidste måned, at den ville tage skridt mod EstDomains, men forsinket, efter at selskabet appellerede beslutningen, idet argumenterede for, at Tsastin trådte tilbage som formand i juni. ICANN kan tilbagekalde en registrator kontrakt, hvis en virksomhedsleder er blevet dømt for visse forbrydelser eller forseelser.

Nedbruddet af EstDomains kunne ikke komme snart nok til computersikkerhedsanalytikere. Registraren holdt domænenavnsregistreringer for en trove af websteder, der hakkede farmaceutiske produkter, solgte falsk software og forsøgte at inficere brugernes pc'er med ondsindet software.

Men selskabets deaktivering kommer på en teknisk måde i sin kontrakt med ICANN snarere for dårlig opførsel. Det fremhæver, hvad mange computersikkerhedseksperter siger, at der er manglende tilsyn med internettet for at stoppe misbrug som spam.

EstDomains og andre virksomheder "er i det væsentlige selvpoliserende virksomheder, der i teorien formodes at holde kriminelle fra deres netværk, "skrev analytikere i en rapport, der blev udgivet i denne uge med detaljerede uetiske internetudbydere (internetudbydere) og domænenavnregistratorer. "ICANN vil ikke håndhæve sine kontrakter med registrarer, og kriminelle kaster penge på registrarer. I sidste ende gør det ondt internetbrugeren og forbrugeren."

EstDomains tilbød anonym registrering af domænenavn, hvilket gør det næsten umuligt for alle uden for retshåndhævelse for at finde ud af, hvem der rent faktisk ejer domænet. De fleste offentligt noterede oplysninger i Whois, der angiver hvem der ejer et domæne, er falske for websteder, der kører svindel.

De, der købte domæner fra EstDomains, vendte sig derefter til kriminelle venlige webhostingtjenester som McColo i San Jose, Californien, hvilket ville afbøde forespørgsler om webstedernes legitimitet. McColo faldt offline på tirsdag efter at sine peering-partnere besluttede at ikke støtte hosting-tjenesten længere.

Et hvidbog udgivet i august viste, at 113 websteder med falske kodeker var registreret hos EstDomains. Hvidbogen blev skrevet af Jart Armin.

Codecs bruges til at dekode videokomprimeringsformater. Cyberkriminelle lokker ofte folk til deres websteder ved at tilbyde sandsynligvis kodeker, men tjener faktisk ondsindet software i stedet.

Treogtyvende af disse falske codec-websteder blev hostet af Intercage, en internetudbyder, også kendt som Atrivo, hvis upstream-forbindelse blev afskåret i slutningen af ​​september på grund af klager over misbrug.